세션방식의 문제1. 서버마다 세션이 각각 있어서 다른 서버로 연결됐을 경우 인증에 문제가 생김2. ajax같은 js로 서버에 요청하는데, 이때 동일 도메인에서 오는 요청에만 작동함 . 즉 쿠키가 서버로 못감대부분 서버들은 http only라고해서 쿠키를 건들일 수 없게만들어놓는다.js에서 fetch() 할때 headers영역에 쿠키를 담아서 요청할 수 있는데 이런식으로 오는 요청은 서버에서 다 거부함http only를 false로 하면 오긴오는데, 이러면 보안적으로 안좋아서 하면 안됨 그래서headers에 Authorization 이라는 키값에 인증정보를 넣는 방법이있음 (ID,PW)이게 http basic방식인데 , 매번 요청할때마다 id pw를 담음 이러면 확장성은 좋은데 문제는id, pw 가 ..